Në Ubuntu 26.10 pritet të shtohet ntpd-rs dhe të ndalohet mbështetja për Btrfs, XFS, ZFS, LVM dhe LUKS në /boot

John Seager, nĂ«nkryetar i Canonical pĂ«r inxhinierinĂ« dhe lider teknik i projektit Ubuntu, njoftoi se ka nĂ« plan integrimin e serverit NTP ntpd-rs, i shkruar nĂ« Rust dhe tashmĂ« i pĂ«rdorur nĂ« infrastrukturĂ«n e QendrĂ«s sĂ« Certifikimit Let’s Encrypt, nĂ« lĂ«shimin e vjeshtĂ«s Ubuntu 26.10. Projekti ntpd-rs do tĂ« bĂ«het komponenti i tretĂ«, pas Rust Coreutils dhe sudo-rs, i integruar nĂ« Ubuntu nĂ« kuadĂ«r tĂ« iniciativĂ«s pĂ«r pĂ«rmirĂ«simin e cilĂ«sisĂ« sĂ« mjedisit sistemor pĂ«rmes ofrimit tĂ« programeve qĂ« janĂ« zhvilluar fillimisht me vĂ«mendje ndaj sigurisĂ«, qĂ«ndrueshmĂ«risĂ« dhe saktĂ«sisĂ«.

Po ashtu, është në fazën e diskutimit zëvendësimi i bibliotekës zlib me zlib-rs dhe angazhimi i paketës Sequoia në vend të GnuPG në menaxherin e pakove APT. Paketa ntpd-rs pritet të përdoret si server dhe një klient i sinkronizimit të saktë të kohës, i cili me kalimin e kohës do të zëvendësojë paketat aktuale chrony, linuxptp dhe ndoshta gpsd. Plani i propozuar për implementim përfshin ofrimin e versionit aktual të paketës ntpd-rs në repositorin Ubuntu 26.10 si një opsion për testim. Në Ubuntu 27.04, planifikojnë të angazhojnë ntpd-rs si serverin dhe klientin e unifikuar me mbështetje për protokollet NTP, NTS dhe PTP.

Projekti ntpd-rs po zhvillohet nga organizata Trifecta Tech Foundation, e cila gjithashtu është përgjegjëse për zhvillimin e utilitarit sudo-rs tashmë të integruar në Ubuntu. Kompania Canonical do të financojë zhvillimin e mundësive të reja dhe rritjen e sigurisë në ntpd-rs. Ndër të tjera, në ntpd-rs planifikojnë të integrojnë zhvillimet e projektit Statime, i cili zhvillon implementimin e protokollit PTP (Precision Time Protocol) në gjuhën Rust, për të unifikuar mbështetje për protokollet aktuale të sinkronizimit të kohës në një paketë dhe për ta përdorur ntpd-rs jo vetëm si zëvendësim për chrony, por edhe për linuxptp.

Nga funksionalitetet shtesë që do të implementohen në ntpd-rs para se të hyjnë në përdorim, përmendet realizimi i protokolleve gPTP dhe CSPTP, mbështetje për soketin IP gpsd, funksionimi me shumë drejtime të serverëve NTP, mundësia e përdorimit në modin multi-homed, krijimi i profileve të izolimit mbi bazën e AppArmor dhe seccomp, ofrimi i mjeteve për testimin dhe vlerësimin e performancës, si dhe përmirësimi i logeve dhe konfigurimit, përmirësimi i utilitarit ntp-cli.

PĂ«rveç projekteve tĂ« pĂ«rbashkĂ«ta me organizatĂ«n Trifecta Tech Foundation, kompania Canonical, gjithashtu, ka hyrĂ« mes pjesĂ«marrĂ«sve "ari" tĂ« organizatĂ«s Rust Foundation, e cila merret me zhvillimin dhe mbĂ«shtetje e gjuhĂ«s Rust dhe ekosistemit tĂ« saj. PĂ«rveç kompanisĂ« Canonical, e cila Ă«shtĂ« anĂ«tari i vetĂ«m i arit, financimin kryesor tĂ« zhvillimit tĂ« Rust e ofrojnĂ« 6 anĂ«tarĂ« platinĂ« — Google, Microsoft, Amazon, ARM, Meta dhe Huawei. Shuma e kontributit tĂ« anĂ«tarit tĂ« arit Ă«shtĂ« 150 mijĂ« dollarĂ« nĂ« vit, ndĂ«rsa e anĂ«tarit platinĂ« Ă«shtĂ« 325 mijĂ« dollarĂ«.

Një njoftim i Julian Andres Klode nga kompania Canonical, e cila mbështet projektin APT, theksoi planin për të reduktuar numrin e parserëve në ngarkuesin GRUB me qëllim për të zvogëluar sipërfaqen e sulmit. Në Ubuntu 26.10 propozohet të hiqet mbështetje për formatet e imazheve jpeg dhe png nga ndërtimet e nënshkruara digjitalisht të GRUB, tabelat e pjesëve part_apple dhe mundësitë e përdorimit të FS btrfs, hfsplus, xfs dhe zfs për pjesën /boot. Përveç kësaj, planifikohet të hiqet mbështetje për përdorimin e pjesëve LVM, md-raid (përveç raid1) dhe pjesëve të enkriptuara LUKS në /boot.

ËshtĂ« e vĂ«rejtur se nĂ« instaluesin e Ubuntu, pĂ«r /boot pĂ«rdoret gjithmonĂ« vetĂ«m sistemi i skedarĂ«ve ext4, ndĂ«rsa sistemet e tjera nuk testohen dhe paraqesin njĂ« kĂ«rcĂ«nim pĂ«r rrethin e verifikuar tĂ« nisjes pĂ«r shkak tĂ« identifikimit tĂ« vazhdueshĂ«m tĂ« dobĂ«sive nĂ« GRUB (1, 2, 3, 4, 5, 6, 7). Sa i pĂ«rket heqjes sĂ« mbĂ«shtetjes pĂ«r enkriptimin e seksionit /boot, njĂ« operacion i tillĂ« konsiderohet i panevojshĂ«m (security by obscurity) — nĂ« kĂ«tĂ« kontekst, Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« sigurohet verifikimi i integritetit nĂ« seksionin /boot, qĂ« realizohet me anĂ« tĂ« TPM FDE, dhe jo fshehja e tĂ« dhĂ«nave. NĂ« seksionet e tjera, ashtu siç ishte mĂ« parĂ«, do tĂ« vazhdojĂ« tĂ« pĂ«rdoret LUKS, LVM dhe MD-RAID. Kufizimet gjithashtu nuk do tĂ« aplikohen gjatĂ« ngarkimit jo nĂ« modin UEFI Secure Boot.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster